PT-2026-95701 · WordPress · Cotonti

CVE-2026-93870

·

Publicado

2026-09-18

·

Atualizado

2026-09-22

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Cotonti versões anteriores a 1.0.1
Description O manipulador AJAX do plugin de avaliações falha ao validar tokens anti-CSRF, que são tokens exclusivos usados para prevenir o Cross-Site Request Forgery (CSRF)—um ataque que força um usuário autenticado a executar ações indesejadas. Isso permite que atacantes forjem avaliações em nome de usuários autenticados, criando páginas maliciosas que enviam automaticamente requisições POST para modificar dados de avaliação armazenados quando visitadas por usuários logados.
Recommendations Atualize para uma versão posterior à 1.0.0.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93870

Produtos afetados

Cotonti